本文へスキップ

テクノロジ系 / セキュリティ

マルウェア検出手法(パターンマッチング法,ビヘイビア法(振る舞い検知),ヒューリスティック法,未知マルウェア検出手法ほか)

マルウェア検出手法は、ウイルスなどを見つけ出すための複数の検知方式の総称です。

もう少し詳しく

既知のマルウェアの特徴と照合するパターンマッチング法、実際の動作を監視して怪しい振る舞いを見つけるビヘイビア法、プログラムの特徴から疑わしさを推定するヒューリスティック法などがあります。パターンマッチングは既知に強い一方、まだ知られていない未知のマルウェアには、振る舞いや特徴から検知する手法が有効です。

試験での見方

黒猫の闇の刻印

パターンマッチング(既知に強い)と、ビヘイビア法・ヒューリスティック法(未知に対応)の違いが頻出です。

例:未知のウイルスは、既知パターンでは見つからないため、振る舞いの怪しさで検知します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ対策

関連トピック:技術的セキュリティ対策

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ